安全動(dòng)態(tài)

圍繞Speck塊密碼的爭(zhēng)議 因其來自NSA

來源:聚銘網(wǎng)絡(luò)    發(fā)布時(shí)間:2018-08-19    瀏覽次數(shù):
 

信息來源:cnBeta

Speck 帶有原罪,因?yàn)樗鼇碜?NSA,在 Dual_EC_DRBG 橢圓曲線加密算法之后 NSA 推薦的任何算法都會(huì)引發(fā)懷疑。由于 NSA 拒絕回答有關(guān) Speck 和 Simon 的問題,國際標(biāo)準(zhǔn)化組織 ISO 拒絕將其接受為標(biāo)準(zhǔn)。Speck 是一種塊密碼(block cipher),非常適合低端和無硬件加密加速的 CPU 使用,它可能是被審查最多的加密算法。

Speck 已合并到 4.17 kernel,fscrypt 模塊在 4.18 中加入了對(duì) Speck128 和 Speck256 的支持。但由于其爭(zhēng)議性,Google 已經(jīng)決定不在 Android 中使用它,,它改推 HPolyC。鑒于 Android 之前被認(rèn)為是 Speck 的一個(gè)主要使用平臺(tái),在 Google 決定不用后內(nèi)核開發(fā)者們爭(zhēng)議到底要不要在內(nèi)核中保留它。

支持者認(rèn)為,由于性能問題低端平臺(tái)缺乏可行的加密方案,Speck 能解決有無的問題,有加密總比沒有加密好,即使這種加密技術(shù)受到質(zhì)疑。曹子德認(rèn)為任何不使用 Speck 或從內(nèi)核移除的決定都是出于政治理由,而不是技術(shù)理由。但其他人認(rèn)為,沒有人使用 Speck 也沒人維護(hù)它就已經(jīng)足夠作為移除它的理由。

 
 

上一篇:2018年08月18日 聚銘安全速遞

下一篇:又曝谷歌暗中獲取用戶信息 如若回歸它能否嚴(yán)于律己